
이 Proof‑of‑Concept는 GNU inetutils `telnetd`의 **로컬 권한 상승(Local Privilege Escalation)** 취약점을 시연합니다. `telnetd`는 클라이언트가 제어하는 환경 변수를 `login(1)`에 부적절하게 전달합니다. 다음을 설정함으로써:
CVE-2026-28372에 대한 전문적인 개념 증명(PoC)으로, GNU inetutils telnetd(버전 ≤ 2.7)에서 발견된 로컬 권한 상승(LPE) 취약점입니다.
이 취약점은 telnetd가 클라이언트가 제어하는 환경 변수를 login(1) 프로세스에 부적절하게 전달하기 때문에 발생합니다. CREDENTIALS_DIRECTORY 변수를 조작하고 login.noauth 파일을 삽입함으로써, 권한이 없는 공격자는 인증을 완전히 우회하고 비밀번호 없이 루트 셸을 획득할 수 있습니다.
telnetd 서비스가 실행 중이고 Python 3이 설치되어 있는지 확인하십시오.
# 자동화된 익스플로잇 스크립트 실행
python3 exploit.py --host 127.0.0.1